Phishing

La menace persistante pour la sécurité informatique du malware Aurora

243 La menace persistante pour la sécurité informatique du malware Aurora Dans leurs cyberattaques, les pirates ciblent aussi bien les particuliers que les entreprises. Certains malwares comme Aurora font preuve d’une grande sophistication et d’ingéniosité de la part de leur développeurs. Ainsi ils peuvent engendrer des dommages importants voire considérables au niveau de la sécurité informatique. Le malware Aurora a été découvert pour la première fois en 2009 lors d’une série d’attaques ciblées contre des entreprises de premier plan, notamment des sociétés technologiques et des institutions gouvernementales. L’origine du nom du malware se trouve dans sa référence au nom de son domaine utilisé au début de son lancement. Pour les chercheurs en sécurité, il s’agit d’un logiciel malveillant sophistiqué conçu pour […]

La menace persistante pour la sécurité informatique du malware Aurora Lire la suite »

Cyberattaque, Phishing, Piratage

Snake, un redoutable malware russe qui menaçait la cybersécurité mondiale

212 Snake, un redoutable malware russe qui menaçait la cybersécurité mondiale Le monde de la cybersécurité est confronté à une menace grandissante en provenance de Russie : le malware Snake. Également connu sous le nom de « Uroburos« , ce malware sophistiqué et redoutable a été découvert pour la première fois en 2008. Les cybercriminels russes compromettent des systèmes informatiques dans le monde entier. Dès  lors, nous analyserons les caractéristiques de Snake, ses capacités redoutables uniques et son impact en matière de sécurité informatique. I. Les origines et la propagation du malware Snake : Un groupe de cybercriminels russes seraient à l’origine du développement du malware Snake. Les connivences de ce groupe avec un état et plus particulièrement avec les services de renseignement

Snake, un redoutable malware russe qui menaçait la cybersécurité mondiale Lire la suite »

Cyberattaque, Phishing, Piratage

AndoryuBot, un nouveau botnet particulièrement dangereux.

166 AndoryuBot, un nouveau botnet particulièrement dangereux. Découvert en avril 2021 par les chercheurs en sécurité de WMC Global,, le botnet Andoryu est  relativement dangereux du fait de son mode de propagation rapide. En effet il présente la particularité de se diffuser à travers plusieurs plateformes de messagerie, y compris Telegram, Discord et Slack. C’est par de biais de son installation dans les applications de messagerie qu’il procède à la collecte d’informations sur les contacts et les données de l’utilisateur. L’objectif principal étant le vol d’identifiants, de mots de passe de connexion et de données bancaires. En utilisant les contact, le botnet peut envoyer des messages malveillants à ces derniers et contribuer à sa propagation. Les chercheurs ont constaté que le

AndoryuBot, un nouveau botnet particulièrement dangereux. Lire la suite »

Botnet, Phishing, Piratage

Une méthode d’infection par phishing du malware QBot.

325 Une méthode d’infection par phishing du malware QBot. Le phishing QBot utilise le chargement latéral de la calculatrice Windows pour infecter les appareils. Les opérateurs du logiciel malveillant QBot utilisent la calculatrice Windows pour charger latéralement la charge utile malveillante sur les ordinateurs infectés. Le chargement latéral de DLL est une méthode d’attaque courante qui tire parti de la manière dont les bibliothèques de liens dynamiques (DLL) sont gérées dans Windows. Il consiste à usurper une DLL légitime et à la placer dans un dossier à partir duquel le système d’exploitation la charge au lieu du dossier légitime. (Sources)

Une méthode d’infection par phishing du malware QBot. Lire la suite »

Botnet, Phishing, Piratage, Trojan

Forte augmentation de campagnes de phishing liées à Amazon.

317 Campagnes massives de phishing liées à Amazon. Amazon Prime Day ou Amazon Crime Day ? Ne soyez pas victime de phishing, prévient Check Point Software. Cette année, au cours des premiers jours de juillet, Check Point Research (CPR) a déjà constaté une augmentation de 37 % des attaques quotidiennes de phishing liées à Amazon par rapport à la moyenne quotidienne de juin. L’année dernière, au cours du mois d’Amazon Prime Day (juin 2021), nous avons constaté une augmentation de 86 % des e-mails de phishing liés à l’occasion, et une augmentation de 16 % des URL de phishing par rapport au mois précédent. (Sources)

Forte augmentation de campagnes de phishing liées à Amazon. Lire la suite »

Campagne, Phishing

Découverte d’un nouveau Trojan furtif Nerbian RAT

312 Des attaquants exploitent une nouveau malware Nerbian RAT furtif. Un nouveau cheval de Troie d’accès à distance appelé Nerbian RAT a été découvert et comprend un riche ensemble de fonctionnalités, notamment la capacité d’échapper à la détection et à l’analyse par les chercheurs. La nouvelle variante de malware est écrite en langage Go, ce qui en fait une menace 64 bits multiplateforme, et elle est actuellement distribuée via une campagne de distribution par e-mail à petite échelle qui utilise des pièces jointes de documents associées à des macros. (Sources) Des chercheurs mettent en garde contre des entités ciblant Nerbian RAT en Italie, en Espagne et au Royaume-Uni. Appelé Nerbian RAT par la société de sécurité d’entreprise Proofpoint, le nouveau malware

Découverte d’un nouveau Trojan furtif Nerbian RAT Lire la suite »

Campagne, Cyberattaque, Malware, Phishing, Piratage, Trojan
Retour en haut